Prosím o kontrolu, pomalý start PC, mrznutí PC

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Makrela
nováček
Příspěvky: 36
Registrován: únor 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod Makrela » 22 srp 2012 23:39

Tak jsem to opravil, log níže a mam tu zajímavost: Po většině těch testech to vždycky vypadalo slibně, systém najížděl, naskočila obrazovka vítejte, poté sice byla nějakou (kratší dobu) černá obrazovka, ale když zmizela, tak systém naskočil hned :D, indikátor síly wifi ukázal to modré kolečko inicializace ale pak net hned naskočil. Co se týče toho Vmwaru, ten jsem chtěl odinstalovat už dávno, ale kvůli jakési chybě: MSI Error, mi to jaksi nešlo a po mnoha návodech na netu jsem se na to raději vyprd. Tak jestli nemáte nějaký návod, jak to odinstalovat nebo mam zkusit přes nějaký návod ...
- napadá mě, že ten problém jsem začal mít někdy po nainstalovaní toho Vmwaru, nejsem si jistej, třeba to je tim vmwarem. Taky mě napadá jestli by nebyl dobrý nápad zkusit stáhnout nejnovější ovladače na Wireless Lan (jestli teda nějaký budou :D).


All processes killed
========== OTL ==========
No active process named explorer.exe was found!
No active process named firefox.exe was found!
Service MGHwCtrl stopped successfully!
Service MGHwCtrl deleted successfully!
File C:\Program Files\MSI\MSI Software Install\MGHwCtrl.sys File not found not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{62D8AA6A-7670-40A2-A89D-177DF4B29B1A}\ deleted successfully.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62D8AA6A-7670-40A2-A89D-177DF4B29B1A}\ not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{62D8AA6A-7670-40A2-A89D-177DF4B29B1A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62D8AA6A-7670-40A2-A89D-177DF4B29B1A}\ not found.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
64bit-Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
127.0.0.1 localhost removed from HOSTS file successfully
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}\ not found.
64bit-Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AutoKMS deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel\ deleted successfully.
Starting removal of ActiveX control {7530BFB8-7293-4D34-9923-61A11451AFC5}
C:\Windows\Downloaded Program Files\OnlineScanner.inf moved successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7530BFB8-7293-4D34-9923-61A11451AFC5}\ not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\livecall\ deleted successfully.
File Protocol\Handler\livecall - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\msnim\ deleted successfully.
File Protocol\Handler\msnim - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\skype4com\ deleted successfully.
File Protocol\Handler\skype4com - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlmailhtml\ deleted successfully.
File Protocol\Handler\wlmailhtml - No CLSID value found not found.
64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\wlpg\ deleted successfully.
File Protocol\Handler\wlpg - No CLSID value found not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\ms-help\ deleted successfully.
File Protocol\Handler\ms-help - No CLSID value found not found.
C:\windows\silentOnce.tmp deleted successfully.
C:\Windows\SysNative\perfh00E.dat moved successfully.
C:\Windows\SysNative\perfh005.dat moved successfully.
C:\Windows\SysNative\perfh009.dat moved successfully.
C:\Windows\SysNative\perfc00E.dat moved successfully.
C:\Windows\SysNative\perfc005.dat moved successfully.
C:\Windows\SysNative\perfc009.dat moved successfully.
Unable to delete ADS C:\Users\Pastorkov\Documents:{2C848322-7882-41E2-AFF6-B060B946FEE9}3 .
========== FILES ==========
File\Folder C:\WINDOWS\System32\*.tmp not found.
File\Folder C:\WINDOWS\*.tmp not found.
File\Folder C:\WINDOWS\system32\*.tmp.dll not found.
File\Folder C:\WINDOWS\System32\dllcache\*.tmp not found.
File\Folder C:\WINDOWS\system32\SET*.tmp not found.
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-822336958-359810633-1448332817-1001Core.job moved successfully.
c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-822336958-359810633-1448332817-1001UA.job moved successfully.
File\Folder C:\*.tmp not found.
File\Folder C:\WINDOWS\System32\drivers\*.tmp not found.
File\Folder C:\Documents and Settings\All Users\Data aplikací\*.tmp not found.
File\Folder C:\Windows\SysNative\drivers\*.tmp not found.
File\Folder C:\Windows\SysWow64\drivers\*.tmp not found.
File\Folder C:\Program Files (x86)\*.tmp not found.
File\Folder C:\Windows\SysWow64\*.tmp not found.
File\Folder C:\Windows\SysNative\*.tmp not found.
File\Folder C:\Program Files (x86)\ESET not found.
C:\Users\Pastorkov\Desktop\RK_Quarantine folder moved successfully.
C:\windows\SWREG.exe moved successfully.
C:\windows\NIRCMD.exe moved successfully.
C:\windows\SWSC.exe moved successfully.
Folder move failed. C:\Qoobox\BackEnv scheduled to be moved on reboot.
C:\Qoobox folder moved successfully.
C:\Users\Pastorkov\Desktop\TDSSKiller.exe moved successfully.
C:\Users\Pastorkov\Desktop\RogueKiller.exe moved successfully.
C:\Users\Pastorkov\Desktop\MemTest.zip moved successfully.
C:\windows\PEV.exe moved successfully.
C:\windows\MBR.exe moved successfully.
C:\windows\grep.exe moved successfully.
C:\windows\zip.exe moved successfully.
C:\Users\Pastorkov\AppData\Roaming\room_v3.dat moved successfully.
C:\windows\ativpsrm.bin moved successfully.
C:\windows\sed.exe moved successfully.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command\\""|""%1" %*" /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41620 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Pastorkov
->Temp folder emptied: 10433473 bytes
->Temporary Internet Files folder emptied: 12529845 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 389923218 bytes
->Flash cache emptied: 42711 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1666145 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 395.00 mb


OTL by OldTimer - Version 3.2.58.1 log created on 08222012_231833

Files\Folders moved on Reboot...
File\Folder C:\Qoobox\BackEnv not found!
C:\Users\Pastorkov\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
C:\windows\temp\vmware-SYSTEM\vmware-usbarb-SYSTEM-2528.log moved successfully.
File\Folder C:\windows\temp\TMP00000001225CC8ED5B1F4B41 not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod jaro3 » 23 srp 2012 10:37

Spusť OTL a klikni na Vyčisti.

pokud to nezabralo , zkus odinstalovat VMware , pak zase nainstalovat , jsou v něm problémy.

Viry jsou pryč , pokud problém přetrvává , navštiv jinou sekci.

Pokud nejsou problémy , je to vše a můžeš dát vyřešeno , zelenou fajfku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Makrela
nováček
Příspěvky: 36
Registrován: únor 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod Makrela » 23 srp 2012 14:27

VMware odinstalován, zkusil jsem nainstalovat i nejnovější ovladač na wifi adapter, nic problém pořád přetrvává.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod jaro3 » 23 srp 2012 22:41

Jak si odinstaloval WMware? je skutečně odinstalovaný?

Zkus jiný ovladač , ne ten nejnovější.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Makrela
nováček
Příspěvky: 36
Registrován: únor 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod Makrela » 23 srp 2012 23:08

Vmware mi při odinstalaci psal chybu (MSI failed), tak jsem vyčistil registry od vmwaru, a zkoušel jsem aktualizovat vmware na nejnovější, tam ale zase byla chyba v tom že v registrech něco chybí :D, tak jsem to tam dodal, pak už to šlo aktualizovat vmware, a ta nejnovější verze šla odinstalovat.

No zkusim se poohlídnout na netu jestli nepíšou něco o tom wifi adapteru a zkouknout na nějakou starší verzi.

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod jaro3 » 23 srp 2012 23:09

Zkus to a dej vědět.

Můžeš dát ještě nový log z Microsoft Repair.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Makrela
nováček
Příspěvky: 36
Registrován: únor 10
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod Makrela » 24 srp 2012 15:14

Hledal jsem celou noc jestli někdo nemá stejný problém jako já, a pár jsem jich našel na různých cizých forech. Prý ten problém vyřešili tak, že při startu PC, když je to modre kolecko u identifikace sítě, spustí správce úloh a dají záložku: Služby, a ta služba která tam má dlouho "Spouští se" může být ta služba která to brzdí. Pak spustí "services.msc" a tu službu tam najdou a dají pravým, vlastnosti a u Typu spouštění dát: Automaticky (zpořděné spuštění). :D , jenže samozřejmě mě to nejde, zkoušel jsem to u hodně služeb a nic :(

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43292
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: Prosím o kontrolu, pomalý start PC, mrznutí PC

Příspěvekod jaro3 » 26 srp 2012 10:35

Zkus nainstalovat znovu vmware..

A co se spouští pomalu? Jaká je to služba?

vlož znovu log z HJT ( nový).

Zkus ten Windows Repair!
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů